安全宝CTO Tony Lee:”敏捷开发”+工匠文化

首届“最具价值CTO”评选!我们在找你!进入新一轮技术推动商业发展的时代,CSDN、ITValue共同发起首届最具价值CTO评选(文章后附已确认参与评选的部分CTO名单),评选立足“价值”,评估体系分为战略力、领导力、创新力3大维度。欢迎自荐或推荐参评!

凭借“敏捷开发”的流程和工匠文化的团队氛围,安全宝CTO Tony Lee带领一流的专业团队建立了可靠的SaaS模式的云服务防范系统,攻击防范服务从中小企业客户逐步拓展到一线互联网企业。

CSDN:您是在什么样的情况下,加入安全宝企业的呢?

Tony:我跟我的合伙人是超过10年的好朋友,我们在做这个项目之前讨论了很多遍,我们想一起干点事情,也做了一些小的尝试,最后确定了要做安全宝这个公司和这个产品,也有幸得到创新工厂还有开复老师的支持,一直从天使A轮到B轮一直支持我们,所以很感谢创新工厂的开复老师。

CSDN:很多人都知道安全宝企业,但是对你们这个团队的构成不是太了解,您能给我们介绍一下目前这个技术团队的构成吗?

Tony:我们的技术团队目前已经完全采用“敏捷开发”这套开发流程,这套开发流程是我个人比较喜欢和支持的一个理念。主要操作是:我们会把团队分成一个个敏捷开发小组,每个小组里面都会有产品、底层研发、前端和运维,也有安全工程师,甚至包括销售等,即包括一个完整的产品团队。每一个这样的敏捷开发小组会做一些火线的决策,不需要等领导的参考或者讨论,就是实现迅速的做决策、迅速的对客户的需求做反应。这就是我们主要的组织形式之一。

CSDN:在工作过程中,您遵守的原则是什么呢?

Tony:我可能是一个有时候有些拖后腿的人,可能大家已经决定做什么事,怎么做,我可能是那个把大家拉住,然后往后退一步,想想,为什么一定要这么干,还有没有更好的方法。

也就是说,我比较注重要避免惯性思维,作为CTO,我们每天都会遇到很多决定,在每个决定上,如果用惯性思维,太过习惯于过去的经验的话,第一,有时候会忽略了更好的选择;第二个就是,有可能也会忽略了更重要的问题,为什么要干这个事情。所以在每一个新的环境或场景里,我们都得独立思考,重新思考这些问题是否很重要。这个是我比较遵循的一个习惯、一个原则。

CSDN:安全企业跟其他行业相比,可能有其独特性。跟其他行业的CTO相比,您觉得做一家安全公司的CTO,有哪些不同之处呢?

Tony:我认为不同之处可以分为以下两个方面:一、我们会有一个非常专业的一流的安全研究团队。安全作为一个特殊的行业,包含了攻防方面的一些事情,要研究最新的漏洞升级技术和黑客攻击防范技术。二、建造一套可靠的云计算系统,包含一些安全产品和服务,做成SaaS服务模式,让用户可以依赖我们、依靠我们的服务,相信我们。

作为一个安全公司的CTO,我的价值观会充分体现在这两个方面,我要求团队的第一件事情就是:怎么样做到一个高可用、可靠的云服务产品。打造给用户带来巨大价值的功能,这肯定是其中很重要的一环。同样重要的是,我们如何保证用户服务的高可用性,这个是我无法避免的一环,也很重要的一个优先级的事情。

CSDN:在带领技术团队的过程中,您希望塑造一个怎样的技术文化?

Tony:总结来讲,我希望塑造一个工匠的文化。一个工匠的过程是一个创造的过程,是一个打磨过程,所以说我希望我的团队保持他们的创造力。

不管是研发还是产品,还是运维,事实上每一个结点的建设,每一行代码,每一个功能的开发,实际上是一个从无到有的创造过程。然后在创造完之后,我们还要不断的打磨、精进、提升,就是沉下心来心无旁鹜的去不断的提升产品的性能、稳定性,功能效率等。这些都是我们有责任去一点一点的把它越做越好,所以这种就是能够沉下心来做事情的这种文化,总结一下就是工匠的文化。

CSDN:您能否分享一些你们的产品涉及到的关键技术有哪些?

Tony:我们的产品有两大特点:一是安全防护,这是一个非常专业的领域,也是我们很突出的一个特点。日新月异的黑客攻击手段对我们的防护提出了更好的要求;第二个特点是,我们是SaaS的一个服务,也就是云计算的一个服务,大部分云计算技术的特点,就是集约化、集中化。因为云计算最基本的核心之一就是集中资源,并进行分享,这比传统的做法更有效率。但是我们解决问题时,在解决一个安全防护的同时也要给用户的服务加速。在加速过程中,我们要进行分布式服务,这和云计算的集约化出现了冲突,所以我们创造的系统是分布式的。但是这在管理上存在着很大的难度,如何同时做到性能高效、稳定性高、防护能力高,这也是我们技术上主要的难点。

CSDN:11月28日,我们CSDN受到了DDoS的攻击,非常感谢安全宝团队给我们的一些帮助,请您给我们介绍一下,在这次攻击中,你们做了哪些防护?

Tony:这是个越来越趋向主流的攻击手段,我们称其为DNS的反射攻击,还有一个叫做MPT的反射攻击。这个攻击是利用互联网上的一些公开服务作为跳板,做放大化的攻击。我们有一个专业的防DDoS攻击的高防客户中心,每当我们遇到大规模攻击的时候,我们会把客户的服务切换到这个高防客户中心里,由它们来拦截、过滤。我们里面有大量的计算资源可以为用户化解这个攻击,这也是我们产品的一个,我们可以在这个云加速的模式下,当用户受到攻击的时候,我们可以智能的去切换到高防的模式。这完全都是在云端进行的。

CSDN:请问,贵公司目前的产品主要聚焦在哪些方面呢?另外,下一阶段的技术产品优势聚焦在哪几个产品上呢?

Tony:我们过去的三年一直都是服务中小企业,在这个客户群里很受欢迎,而且积累了很多客户。后来我们意识到一些业务比中小企业稍微大的企业客户也需要我们的服务,因此,从2014年,我们开始集成业务,去针对一些一级的、一线的互联网企业,把我们的产品推送给他们,这个也是我们现在主推的方向。

今年我们推出了一个私有云和公有云混合云产品,它在保证保护用户隐私的同时,提供了一个很强大的云的防护功能。这个产品从年初推出到现在,得到了一线互联网用户的喜爱。

CSDN:这些用户的环境是属于混合云还是私有云呢?

Tony:混合云。原因主要有两个:一是他们整个的安全防护服务是我们提供和管理的;二是当他们受到向DDoS这样的攻击,我们会把他们的云服务切换到云防护中心里面,这有个智能的互通。

CSDN: 在市场竞争中,您觉得安全宝更大的特色体现在哪里呢?

Tony:我想我们最大的特色在于,我们是第一个做出SaaS模式的团队。SaaS模式在安全防护、加速功能等企业级服务方面结合的很好,从一开始做,从我们的理念、产品设计、未来发展方向,我们都思考如何将安全、加速,和一些企业级服务,变成一个SaaS模式去做。

CSDN:您在担任安全宝CTO的过程中,你觉得哪些工作是让你觉得最有亮点和最有成就感的?是不是有些故事可以分享一下?

Tony:我觉得我们还算不上成就。我自己感受深刻的一方面就是敏捷开发这套理念。在过去的10年里,我们开发方式和方法方面的进展,都是关于怎样释放软件工程师的潜力。工程师隐含的意思是一种制造过程,但是软件开发产品是一个创造的过程,需要工程师创造性的、快速的去迭代他们的产品,因此这种观念需要改变,改变的原因关键是敏捷开发。

2012年,我主推把这个敏捷做到我们的开发流程里面,后来把我们的团队完全改造,按照敏捷的方法去做,把这种敏捷的观念深深的植入在我们的团队文化中。打破传统的界线,包括产品经理和研发之间不同角色的互换,销售、售前和产品团队、运维的交流,敏捷的观念是实现他们在一起无缝工作,各部门之间没有沟通壁垒,这是我们觉得成功的一件事情。

2014年度最具价值CTO评选目前部分已确认参加评选CTO名单如下(排名不分先后,持续更新中),快来给你支持的CTO投票吧!

CTO俱乐部是目前国内最有影响力、规模最大的技术管理者分享与交流平台,由全球最大中文IT社区CSDN创办,实行会员免费申请、实名认证的加入机制。已有注册会员13000余名,覆盖国内数千家IT公司和各行业企业研发部门的CTO、技术副总裁、首席架构师、技术总监、工程总监等高级技术管理者。CTO俱乐部微信号csdn-cto。

CTO俱乐部  会员权益:个人主页、餐叙、最新周刊、折扣优惠、《程序员》杂志、大会门票、人才招聘、每月赠书等, 查看详情。

时间: 2024-10-16 07:19:52

安全宝CTO Tony Lee:”敏捷开发”+工匠文化的相关文章

为什么敏捷开发在亚洲实行不了

"为什么敏捷开发在亚洲实行不了"这个话题近几年被讨论了很多.Joshua Partogi是scrum.org的一位资深敏捷教练,他最近就这个话题写了一篇文章,说亚洲的大多数银行都没有把敏捷开发推行得很彻底. Partogi就为什么Scrum和敏捷在亚洲实行不了这个问题给出了一些解释.他说最主要的原因是大多数亚洲人都对现在的管理文化很熟悉很习惯,他们知道自己在组织中的角色,也知道在什么样的情况下该怎么办事. 有人希望有人告诉自己该干什么,也有人总想指挥别人干事,整个组织工作井然有序. 亚

敏捷开发时代:软件安全测试需更灵活

我们生活在一个软件定义的世界中.软件几乎接触到方方面面.任何努力保持竞争优势或市场先机的企业,都必须在某种程度上重新整合其软件.这会导致快速的开发方法,如敏捷开发和开发运维,促进持续的产品改进.但是,这些新的开发方法能够使测试最小化,反过来又可能破坏性能和安全性. 为保持竞争优势,企业必须提供高质量的应用体验.此外,安全是必须的而不是"有安全性也不错".因而,持续的测试方法已经日益重要,其动态性就像新的开发过程一样.幸运的是,企业越来越明白这种不断增长的需要,并且重新思考整个过程. 推

从管理学看敏捷开发Scrum

2010-12-21 14:13 宗子城 每次我们看敏捷开发Scrum都是从技术角度,今天我们尝试从管理角度来看这个问题. Scrum Scrum近几年已经成为最有影响的软件开发过程,从Forrester 关于敏捷模式的调查报告我们可以看出一些倪端,而且微软也推出了更Scrum的模板,相信.Net平台下越来越多的团队会采用这一过程.   图1: Forrester 关于敏捷模式的调查报表 Scrum的在软件日趋复杂的环境下,其成功不是偶然的,其指导思想符合我们现代管理学的一般规律. 管理学 经过

Gartner:敏捷开发的10大指导原则

 据Gartner的资料表明,一众CIO现在有压力,需要支持快速发展的数字业务发展,而同时又遇上传统项目和开发方法不能与时俱进的难题.企业现在大量采用敏捷开发,以加快项目进度及更好地显示其价值. Gartner应用架构.开发和整合峰会下个月在悉尼召开.Gartner公司研究总监Nathan Wilson在会议前夕表示,敏捷方法如果使用得当,是有能力改变IT业务关系以及对IT价值交付产生重大的正面影响.而CIO和整个IT管理团队必须悉心培养获得成功所需的变革文化,只有这样才能交付相应的价值. Wi

老曹眼中的敏捷开发【中生代北京闭门会实录】

引言 世界上不存在这样一种方法: 只要套用,就可以写出完美的软件,无论使用的哪种设计模式: 但确实可能存在一种开发方式,可以帮助我们一步步构造出需要的软件和架构--这有可能就是敏捷开发. 源自贝尔北方实验室的开发流程 相对于软件开发流程,有一门专门的学科--软件工程.最早接触软件工程,是20年前在北电贝尔北方实验室工作的时候,当时的开发流程是这样的: 其他主流的瀑布式开发流程也大致如此. Scrum的敏捷流程 随着技术的演进,尤其是互联网的发展,BS架构的广泛应用,用户反馈的及时响应成为了可能.

谈谈软件项目管理——敏捷开发

敏捷开发(Agile Development) 随着"敏捷"一词出现在越来越多的项目中,于是,敏捷开发本身也被赋与了越来越多的意义,而敏捷的真正内涵反而变得越来越模糊.如何迈出敏捷开发第一步?是按照敏捷宝典.操作指南或是教父语录,还是因地制宜.因项目定方法?完成所有这些工作后,我们就真的"敏捷"了吗? 一.前言 Agile是指企业能够对外部环境做出速捷.有效的反应,是未来企业的必备素质.21世纪企业面临的竞争环境将是一个不断变化.不可预测的环境.由于高新技术的出现和

读《大规模敏捷开发实践》

初识敏捷开发是在2006年,那时愉快的加入了毕业后第二家公司,一家打算在中国开展外包业务的美国公司.其业务形式就是让在美国的总部接当地的IT单子,然后拿到中国来做. 中国分支的名字也很高大上,Global Development Center,其实当时在全球就这么一个分支机构,不知当初的美国老板怎么选上杭州,而不是上海的. 我那时对软件开发的流程认识基本停留在软件工程课本里描述的所谓瀑布式开发,在项目开始前拼命的收集需求,根据可怜的尚不明确的信息进行分析,争取设计出一套合理的逻辑抽象,并祈祷在开

一起谈.NET技术,敏捷开发的26条至理名言

我经常收集各种各样的至理名言,最近我重温敏捷开发:真正的问题是什么?下面是一份26条关键原则的清单,以指引敏捷软件开发团队. 1.完整地干完一件事后在开始另一件事:用厨房比喻来说就是:"先上这道菜,再开始做下一道".软件开发的最大问题就是同时开始几件事情,这将不可避免的造成某些工作被废弃,从而造成浪费.专注于一件事:完整地实现其功能:运行测试:编写文档:签入所有,把这当做一项工作完成,然后再开始下一件事. 2.不要破坏构建:非常明显,但必须被包含在任何软件开发建议清单中.程序员在签入之

艾伟也谈项目管理,敏捷开发,在路上

如果有一种方法能使你的软件缺陷率降低63%,核心缺陷率降低79%,整体投入减少62%,整个项目开发的时间缩短69%,你会采用这种新的软件开发方法吗? 在回答这个问题之前,你可能会问:是什么方法能达到这样的效果?答案是:敏捷开发.你一定会开始质疑:这是真的吗?或者你会说:我们也在用敏捷,但没有以上提到的这么夸张. 以上提到的一些数据来自Forrester,一家善于用数字说话的咨询公司.他们对多个采用敏捷开发的项目与传统开发方式进行对比,得出以上数据.而这些项目来自敏捷刚刚开始起步的2002年. 不